
Element55 Maketime Appliance memorizza le password in chiaro all'interno dell'applicazione.
Ho scoperto questa vulnerabilità a maggio 2023. Element55 produce software per studi legali per tracciare il tempo. Questo software recupera informazioni da varie fonti, come Exchange, SQL e Shoretel.
L'appliance Maketime di Element55 memorizza le password in chiaro all'interno dell'applicazione. Ciò può essere osservato navigando nelle pagine di amministrazione per Exchange, LDAP, SQL e Shoretel. Le password inviate a Maketime in queste pagine sono offuscate con asterischi. Tuttavia, visualizzando il sorgente HTML, le password sono visibili in testo semplice. Sebbene da solo ciò non qualifichi la vulnerabilità come critica, non è raro che gli utenti creino un account di servizio come Amministratore di Dominio, e gli account di servizio di Exchange sono spesso eccessivamente provisioning, il che significa che se qualcuno riesce ad accedervi, può elevare i propri privilegi all'interno della rete. Infine, le password scelte per le console web sono spesso deboli e intuibili, come admin:admin.
LDAP:
<input type=password name="settings[ldap_password]" value="password" size=20>
Exchange:
<input type=password name="settings[exchange_password]" value="password" size=20>
SQL:
<input type=password name="settings[ms_password]" value="password" size=20>
Shoretel:
<input type=password name="settings[password]" value="password" size=20>
Versione 21 e precedenti.
22